A GNOME 2026. augusztus 1-jétől 90 napról 30 napra csökkenti a sérülékenységi jelentések közzétételi határidejét. A döntést Michael Catanzaro, a projekt biztonsági sebezhetőségeinek nyomon követéséért felelős fejlesztő jelentette be blogján. A fejlesztő álláspontja szerint a mesterséges intelligenciával készített biztonsági bejelentések gyors terjedése miatt a korábbi eljárás már nem működik megfelelően.
A fejlesztők szerint a 90 napos időkeretnek a gyakorlatban nem volt sok értelme, mivel a karbantartók a hibákat jellemzően egy–három héten belül kijavították, de előfordult, hogy a hosszabb határidő ellenére sem készült javítás. Augusztustól ezért minden új bejelentésre egységes, 30 napos határidő vonatkozik, függetlenül attól, használtak-e mesterséges intelligenciát a jelentés elkészítéséhez. A részleteket már korábban is nyilvánosságra hozhatják, amint elkészül a javítás.
Michael Catanzaro ugyanezen bejegyzésben azt is bejelentette, hogy novembertől nem vállalja új biztonsági bejelentések kezelését, és egyelőre nincs kijelölt utódja. A GNOME ezért tapasztalt közreműködőt keres a hibák nyomon követésére, közzétételére és a szükséges CVE-azonosítók igénylésére. Catanzaro viszonylag hosszú ideje, 2020 novembere óta látta el ezt a feladatot, mindemellett a Fedora Workstation munkacsoportjában, és a Red Hat Linuxnál is lát el feladatokat.
További részletek Michael Catanzaro blogbejegyzésében.